Her er verdens første kendte Macbotnet

For første gang nogensinde er det lykkedes for cyberkriminelle at lave et decideret Mac-botnet. Det er naturligvis blevet døbt "iBot".

Selvom Macbrugerne ikke har problemer med Conficker-ormen, så har de ifølge Symantec vores egne problemer med sikkerheden på Mac OS X. Det er nemlig lykkes for en gruppe cyberkriminielle at lave verdens første kendte Macbotnet.

Ifølge Symantec er det sket via skjult kode, en såkaldt trojansk hest i ulovligt downloadede versioner af Adobe Creative Suite og iWork 09, som vi tidligere har omtalt her på mediamac. Skjult i disse programmer, som er distribueret via peer-to-peer-netværk ligger den lille trojanske hest ved navn OSX.Iservice, som åbner en bagdør i systemet og kontakter andre peer-to-peer-netværk og dermed kan benyttes som "zombie-computer" til koordinerede angreb mod andre.

De mange inficerede Maccomputere, der talte nogle tusinde, blev allerede i januar måned anvendt til et såkaldt "denial of service attack", fortæller Symantec, om Macbotnettet, som officielt blev døbt iBotnet.

Problemet er dog ikke unikt for Macplatformen idet alle typer programmer fra tvivlsomme kilder, kan indeholde skadelig kode uanset platform. Det er nemlig kun brugernes manglende fokus på sikkerhed, der sætter grænsen for hvor meget skade der reelt kan ske i denne sammenhæng. En åbenlys lærestreg er, ikke at hente ulovlig software fra tvivlsomme kilder, siger Symantec.

"Metoden til at infiltrere computerne - ved at snyde brugerne til at installere trojaneren i gratis software - er meget almindelig til at skaffe sig adgang til en computer", fortæller Kevin Haley, chef for Symantec Security Response.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere